Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.34%—Quantumcloud Slider HeroAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Quantum Cloud Slider Hero permite XSS almacenado. Este problema afecta a Slider Hero: desde n/a hasta 8.6.1.
AplazadaAlta (7.1)0.35%—Semenov NEW RoyalsliderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Semenov New RoyalSlider permite XSS reflejado. Este problema afecta a New RoyalSlider: desde n/a hasta 3.4.2.
AnalizadaMedia (4.3)0.38%—Radiustheme Testimonial Slider AND Showcase26/3/202417/6/2026
El complemento Testimonial Slider de WordPress anterior a 2.3.7 no garantiza adecuadamente que un usuario tenga las capacidades necesarias para editar ciertas configuraciones sensibles del complemento Testimonial Slider de WordPress anterior a 2.3.7, lo que hace posible que los usuarios con al menos el rol de Autor…
ModificadaAlta (8.8)1.2%—Wpwax Post Grid, Slider & Carousel Ultimate13/3/202417/6/2026
El complemento Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.6.7 incluida a través de la deserialización de entradas que no son de confianza en la función…
ModificadaAlta (8.8)1.2%—Wpwax Product Carousel Slider & Grid Ultimate FOR Woocommerce13/3/202417/6/2026
El complemento Product Carousel Slider & Grid Ultimate para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.7 incluida a través de la deserialización de entradas no confiables a través de un código corto. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Bdthemes Prime Slider13/3/202417/6/2026
El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'settings['title_tags']' del widget Mercury en todas las versiones hasta la 3.13.2 incluida debido a una sanitización de entrada insuficiente y la salida se escapa. Esto hace posible…
ModificadaMedia (5.4)0.43%—Bdthemes Prime Slider13/3/202417/6/2026
El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title_tags' del widget Rubix en todas las versiones hasta la 3.13.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AnalizadaMedia (4.3)0.20%—I13websolution Team Circle Image Slider With Lightbox13/3/202417/6/2026
El complemento Team Circle Image Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función círculo_thumbnail_slider_with_lightbox_image_management_func(). Esto hace posible que atacantes no autenticados…
ModificadaMedia (5.4)0.34%—Bdthemes Prime Slider7/3/202417/6/2026
El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title_tags' del widget Fiestar en todas las versiones hasta la 3.13.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.43%—Averta Master Slider2/3/202417/6/2026
El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ms_slide del complemento en todas las versiones hasta la 3.9.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (4.8)0.65%—Averta Master Slider2/3/202417/6/2026
El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a los Cross-Site Scripting Almacenado a través de la funcionalidad de devolución de llamada de diapositivas en todas las versiones hasta la 3.9.5 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de editor,…
ModificadaMedia (4.3)0.26%—Averta Master Slider2/3/202417/6/2026
El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.9.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'process_bulk_action'. Esto hace posible que atacantes no autenticados dupliquen o…
ModificadaAlta (8.8)0.82%—Awplife Slider Responsive Slideshow1/3/202417/6/2026
El complemento Slider Responsive Slideshow – Image slider, Gallery slideshow para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.8 incluida, a través de la deserialización de entradas que no son de confianza a la función awl_slider_responsive_shortcode. Esto hace posible que…
ModificadaAlta (8.8)0.24%—Gsplugins Logo Slider29/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GS Plugins Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation. Este problema afecta a Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation: desde n/ a hasta 3.5.1.
ModificadaMedia (5.4)0.31%—Swadeshswain Before After Image Slider12/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en swadeshswain Before After Image Slider WP permite almacenar XSS. Este problema afecta a Before After Image Slider WP: desde n/a hasta 2.2.
ModificadaMedia (6.1)0.33%—Wonderplugin Wonder Slider Lite8/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Magic Hills Pty Ltd Wonder Slider Lite permite Reflected XSS. Este problema afecta a Wonder Slider Lite: desde n/a hasta 13.9.
ModificadaMedia (4.8)0.34%—Ljapps WP Review Slider1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en LJ Apps WP Review Slider permite XSS almacenado. Este problema afecta a WP Review Slider: desde n/a hasta 12.7.
ModificadaMedia (4.8)0.34%—Ljapps WP Review Slider22/1/202417/6/2026
El complemento WP Review Slider de WordPress anterior a 13.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaAlta (8.8)0.54%—Nextendweb Smart Slider 319/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Nextend Smart Slider 3. Este problema afecta a Smart Slider 3: desde n/a hasta 3.5.1.9.
ModificadaMedia (5.4)0.53%—Simonpedge Slide Anything16/1/202417/6/2026
El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva…
ModificadaAlta (8.8)1.4%—Themepunch Slider Revolution8/1/202417/6/2026
El complemento Slider Revolution de WordPress anterior a 6.6.19 no impide que los usuarios con al menos el rol de Autor deserialicen contenido arbitrario al importar controles deslizantes, lo que podría provocar una ejecución remota de código.
ModificadaMedia (4.3)0.20%—Averta Depicter Slider5/1/202417/6/2026
El complemento The Depicter Slider – Responsive Image Slider, Video Slider & Post Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función "save". Esto hace posible que atacantes no…
ModificadaMedia (4.8)0.40%—Ljapps WP Tripadvisor Review Slider1/1/202417/6/2026
El complemento WP TripAdvisor Review Slider de WordPress anterior a 11.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaAlta (8.8)0.69%—Themepunch Slider Revolution20/12/202317/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ThemePunch OHG Slider Revolution. Este problema afecta a Slider Revolution: desde n/a hasta 6.6.15.
ModificadaAlta (7.2)0.76%—Tribulant Slideshow Gallery20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tribulant Slideshow Gallery LITE. Este problema afecta a Slideshow Gallery LITE: desde n/a hasta 1.7.6.